阅读:2051回复:0
SSDT中hook zwcreatfile的疑惑,希望大虾们指教!
本人是菜鸟,刚学习rootkit,决定做个SSDT中hook zwcreatfile的重定向程序。
在Hook了zwcreatfile后保留原地址old_zwcreatfile,并用新地址hook_zwcreatfile覆盖,当需要重定向的源文件A和目的文件B的路径长度不一样时,构造新的OBJECT_ATTRIBUTES结构,并使原始传入参数指向新的结构,可是运行系统错误。 ![]() ![]() |
|